Есть esxi тачка, на ней поднята ВМ в роли роутера с 2мя интерфейсам: один WAN с статичным белым IP, второй локальный. Вторая ВМ с одним локал интерфейсом, на ней крутится вэб приложение. С роутера на вторую вм порты проброшены, из вне вэб приложение доступно. Доступ по доменному имени.
Поднял третью ВМ, роль терминального сервера. Из под этой ВМ доступа к вэб приложению нет. В логах вэб приложения тишина в это время. Где грабля? С этой ВМ днс имя резолвится, IP правильный.
tcpdump с локального интерфейса роутера в момент запроса
15:57:02.363442 IP 192.168.1.8.54122 > 192.168.1.1.https: Flags [SEW], seq 163423042, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
15:57:02.363508 IP 192.168.1.1.https > 192.168.1.8.54122: Flags [R.], seq 0, ack 163423043, win 0, length 0
15:57:02.363566 IP 192.168.1.8.54123 > 192.168.1.1.https: Flags [SEW], seq 570484814, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
15:57:02.363592 IP 192.168.1.1.https > 192.168.1.8.54123: Flags [R.], seq 0, ack 570484815, win 0, length 0
15:57:02.613794 IP 192.168.1.8.54124 > 192.168.1.1.https: Flags [SEW], seq 3202065249, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
15:57:02.613846 IP 192.168.1.1.https > 192.168.1.8.54124: Flags [R.], seq 0, ack 3202065250, win 0, length 0
15:57:02.862919 IP 192.168.1.8.54122 > 192.168.1.1.https: Flags [S], seq 163423042, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
15:57:02.862971 IP 192.168.1.1.https > 192.168.1.8.54122: Flags [R.], seq 0, ack 1, win 0, length 0
15:57:02.863002 IP 192.168.1.8.54123 > 192.168.1.1.https: Flags [S], seq 570484814, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
15:57:02.863019 IP 192.168.1.1.https > 192.168.1.8.54123: Flags [R.], seq 0, ack 1, win 0, length 0
15:57:03.104906 IP 192.168.1.8.54124 > 192.168.1.1.https: Flags [S], seq 3202065249, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
15:57:03.104955 IP 192.168.1.1.https > 192.168.1.8.54124: Flags [R.], seq 0, ack 1, win 0, length 0
15:57:03.355941 IP 192.168.1.8.54122 > 192.168.1.1.https: Flags [S], seq 163423042, win 8192, options [mss 1460,nop,nop,sackOK], length 0
15:57:03.355999 IP 192.168.1.1.https > 192.168.1.8.54122: Flags [R.], seq 0, ack 1, win 0, length 0
15:57:03.361960 IP 192.168.1.8.54123 > 192.168.1.1.https: Flags [S], seq 570484814, win 8192, options [mss 1460,nop,nop,sackOK], length 0
15:57:03.362020 IP 192.168.1.1.https > 192.168.1.8.54123: Flags [R.], seq 0, ack 1, win 0, length 0
15:57:03.605808 IP 192.168.1.8.54124 > 192.168.1.1.https: Flags [S], seq 3202065249, win 8192, options [mss 1460,nop,nop,sackOK], length 0
15:57:03.605871 IP 192.168.1.1.https > 192.168.1.8.54124: Flags [R.], seq 0, ack 1, win 0, length 0
На WAN тишина в это время. Подозреваю, что косяк в iptables